{"id":"CVE-2025-50971","details":"Directory traversal vulnerability in AbanteCart version 1.4.2 allows unauthenticated attackers to gain access to sensitive system files via the template parameter to index.php.","modified":"2026-08-12T03:51:10.109711468Z","published":"2025-08-26T00:00:00Z","database_specific":{"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/50xxx/CVE-2025-50971.json","cna_assigner":"mitre"},"references":[{"type":"WEB","url":"https://github.com/4rdr/proofs/blob/main/info/abantecart_file_traversal_1.4.2_via_template_parameter.md"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/50xxx/CVE-2025-50971.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2025-50971"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/abantecart/abantecart-src","events":[{"introduced":"729626776e63e376d6fa412ef5b6257aa12307ae"},{"last_affected":"729626776e63e376d6fa412ef5b6257aa12307ae"}],"database_specific":{"extracted_events":[{"introduced":"1.4.2"},{"last_affected":"1.4.2"}],"source":"CPE_STRING","cpe":"cpe:2.3:a:abantecart:abantecart:1.4.2:*:*:*:*:*:*:*"}}],"versions":["1.4.2"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-50971.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N"}]}